¿ä¾à : º¸¾È ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ ÀÇÇÏ¸é ·¯½Ã¾ÆÀÇ APT ´ÜüÀÎ APT28ÀÌ MS ¾Æ¿ô·è¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2023-23397À» ÀͽºÇ÷ÎÀÕ ÇÏ¿© ÀͽºÃ¼ÀÎÁö °èÁ¤µé°ú ¹Î°¨ÇÑ Á¤º¸¸¦ ÈÉÄ¡´Â ÁßÀ̶ó°í ÇÑ´Ù. ¹Ì±¹ÀÇ ¿¡³ÊÁö¿Í ±³Åë, Á¤ºÎ ÇàÁ¤ ºÐ¾ßÀÇ Á¶Á÷µéÀÌ °¡Àå ºó¹øÈ÷ °ø°ÝÀ» ¹Þ°í ÀÖ´Ù°í Çϴµ¥, À¯·´°ú Áßµ¿¿¡¼µµ °ø°ÝÀÌ °è¼Ó Áõ°¡ÇÏ´Â ÁßÀ̶ó°í ÇÑ´Ù. ¶§·Î´Â À©¶ó(WinRAR)¿¡¼ ¹ß°ßµÈ CVE-2023-38831 Ãë¾àÁ¡°ú À©µµ MSHTML¿¡¼ ¹ß°ßµÈ CVE-2021-40444 Ãë¾àÁ¡ÀÌ ÇÔ²² ÀͽºÇ÷ÎÀÕ µÇ´Â °æ¿ìµµ ÀÖ´Ù°í MS´Â °æ°íÇß´Ù. °ø°ÝÀÇ ÁÖ ¸ñÀûÀº Á¤º¸ Å»ÃëÀÎ °ÍÀ¸·Î º¸ÀδÙ.
[À̹ÌÁö = gettyimagesbank]¹è°æ : APT28Àº ÆÒ½Ãº£¾î(Fancy Bear)³ª ½ºÆ®·ÐƬ(Strontium)À̶ó°íµµ ºÒ¸®´Â °ø°Ý Á¶Á÷ÀÌ´Ù. ¼¹æ ±¹°¡µéÀ» ÁÖ·ÂÀ¸·Î ³ë¸°´Ù. CVE-2023-23397Àº À©µµ¿ë ¾Æ¿ô·è¿¡¼ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡À¸·Î, Áö³ 3¿ù Á¦·Îµ¥ÀÌ ÇüÅ·Π¹ß°ßµÆ°í ÆÐÄ¡µÆ´Ù. ±×¸®°í ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ °ø·« ÇàÀ§´Â 4¿ùºÎÅÍ Å©°Ô Áõ°¡Çϱ⠽ÃÀÛÇØ ÇöÀç¿¡±îÁö À̸£·¶´Ù.
¸»¸»¸» : ¡°ÀÌ °ø°ÝÀº Áö±Ýµµ ÁøÇàµÇ°í ÀÖ½À´Ï´Ù. ¸ðµç ¾Æ¿ô·è »ç¿ëÀÚµéÀº ¹Ýµå½Ã ÃֽйöÀüÀ¸·ÎÀÇ ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ÇÕ´Ï´Ù.¡± -MS-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(
globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>